计算机研究与发展 ›› 2015, Vol. 52 ›› Issue (9): 2056-2068.doi: 10.7544/issn1000-1239.2015.20140177
马春光,汪诚弘,张东红,李迎涛
Ma Chunguang, Wang Chenghong, Zhang Donghong, Li Yingtao
摘要: 针对目前利用攻击图进行风险评估时,存在过于依赖已知漏洞知识库、仅仅利用原子攻击本质属性进行量化分析而没有很好地关联攻击者主观的攻击意愿等问题,提出了一种基于攻击者攻击意愿分析的动态风险评估模型.通过融合已知威胁和潜在威胁构建原子攻击库,分析在系统网络环境下不同时期攻击者所面临的攻击压力,量化攻击者决策时的攻击意愿,将攻击意愿和原子攻击本身的攻击性质加入到贝叶斯网络攻击图的动态推理模型中.实验证明了该模型的合理性,并且该系统更适合于实际网络环境下的实时风险评估.
中图分类号: